Nincs okosság biztonság nélkül Tóth Péter Barnabás CIA,CISA,CISM Vezető IT biztonsági tanácsadó Compliance Data Systems Kft.

Slides:



Advertisements
Hasonló előadás
A víz ökölógiai ismertetője
Advertisements

Információs technológiák terjedése és hálózatosodás a gazdálkodók körében: lehetőségek és korlátok Csótó Mihály BME - Információs Társadalom- és Trendkutató.
Az új épületenergetikai szabályozás
1 E – utakon az EU Glattfelder Béla. Dekarbonizáció 80% Forrás: Európai Bizottság.
A biztonságos netes bankolás Pap Gyula Gyermekmentő szolgálat, Médiakonferencia szeptember 26.
Jövő Internet technológiák és alkalmazások kutatása Magyarországon A Magyar Tudomány Hónapja Jövő Internet technológiák és alkalmazások kutatása Magyarországon.
Az internet veszélyei KÉSZÍTETTE: Román Róbert
Genertel sajtótájékoztató – az NRC kutatási adatai június 9.
Készítette: Dr. Szabó Péter Főosztályvezető
Modern technológiák az energiagazdálkodásban - Okos hálózatok, okos mérés Haddad Richárd Energetikai Szakkollégium Budapest március 24.
E-Corvina Informatikai Szolgáltató Kft Budapest, Róbert Károly krt ▪ Telefon: (1) ▪ Fax: (1)
Otthonokban használható orvosi műszerek Personal Electric Nurse Tóth András Budapest, november 26. Elektronikusan támogatott mindennapi élet – a.
Business Process Outsourcing © Arthur Andersen 2001 Szolgáltató központok a harmadik évezredben Várnai Éva partner Andersen, Vezetési tanácsadás.
György István Ügyvezető igazgató Update software Magyarország Kft
Tudatos lépések a költséghatékony épületüzemeltetés felé Tóth Nelli energetikai tanácsadó MN6 Energiaügynökség EHÖSZ Konferencia Tatabánya.
Tapasztalatok bemutatása a hátrányos helyzetű kistérségek szociális ellátó- rendszerének fejlesztése és a közszolgáltatások kistérségi integrációja területén.
Powerpoint Templates. Page 2  Tehetetlenek  Sajnálatra méltóak  Nem tudnak önmagukról gondoskodni  Nem képesek tanulni  Nem tudnak dolgozni  Az.
Netikett Internetes bűnözés
Tobit Pénzügyi Gazdasági Tanácsadó Bt. Budapest A határon átnyúló, közös ipari park lehetséges működési modellje, kialakítása, gazdasági lehetőségei Tóth.
A Jövő Internet Nemzeti Kutatási Program – JINKA 1.3 Dr. Sallai Gyula Jövő Internet Kutatáskoordinációs Központ Budapesti Műszaki és Gazdaságtudományi.
10 állítás a gyerekek internethasználatáról
Problémafa modell Ez a táblázat segít képileg megjeleníteni a probléma elemzést. A második oldal egy példát mutat be, a harmadik oldal pedig egy kitöltetlen.
Vasúti áruszállítás a környezettudatos magatartás szolgálatában
Klímaváltozás – fenntarthatóság - energiatermelés
Microsoft Üzleti Megoldások Konferencia IT biztonság menedzsment a gyakorlatban (döntéshozóknak) Kovács Balázs META Group Stratis.
A szolgáltatói jelleg erősítése a postai szakképzésben Rosta Péter.
Budapest, … Slovnaft THE MOL GROUP Az olajkorszak végén: A 3. árrobbanás és következményei Varró László Vezető Közgazdász MOL Group.
Laptop, notebook, PDA. Hordozható számítógép Hívhatják bárhogy: laptopoknak vagy noteszgépeknek, hordozható számítógépeknek, stb. Ezek az egy darabból.
Hálózatkezelési újdonságok Windows 7 / R2
A tűzfalakról Microsoft-módra Rövid áttekintés felhasználóknak (A GYIK alapján)
A klímaváltozás és a legfontosabb hazai feladatok A klímaváltozás és a legfontosabb hazai feladatok Szabó Imre miniszter Környezetvédelmi és Vízügyi Minisztérium.
Mobil eszközök biztonsági problémái
1 Tanpálya Munkavédelmi mutatók 3 4 A számok kedvezőek, de tanulni kell a múlt hibáiból !! A tevékenység megkezdése előtt mindig vegyük számba.
Magyarországi vezetékes szállítás fő vonalai
© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 1 CIO `08 Rugalmas biztonság, rugalmas vállalathoz Hirsch Gábor Üzletfejlesztési.
Ipari Katasztrófák3. előadás1 A technika. Ipari Katasztrófák3. előadás2 A technológia kialakulása 1.Alapkutatás: a természettudományos össze- függések.
©2011 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice ©2011 Hewlett-Packard Development.
1 E – utakon az EU Glattfelder Béla. Dekarbonizáció 80% Forrás: Európai Bizottság.
Az üzleti rendszer komplex döntési modelljei (Modellekkel, számítógéppel támogatott üzleti tervezés) II. Hanyecz Lajos.
A N emzetközi Gy ermekmentő Sz olgálat Magyar Egyesület pápai számítógépes klubjának Safer Internet tevékenysége és megvalósulási formái Készítette: Nagy.
„Hazai és Európai Uniós pályázatok ” Szakmai Fórum A hazai textilipari vállalkozások részvétele és részvételi lehetősége a Saving Energy in the.
1 KULCS AZ ESÉLYEGYENLŐSÉGHEZ: DIGITÁLIS KÖZMŰVESEDÉS Kajati László Cégvezető TectumIT.
Microsoft Üzleti Megoldások Konferencia Az informatikai biztonság alapfogalmai Kürti Tamás KÜRT Computer Rendszerház Rt.
Az elektronikus szolgáltatások előnyei és veszélyei
Előadássorozat a Független Pedagógiai Intézetben fupi.hu Az internet: miért, hogyan? 10 / 10. Csada Péter Csada Bt. cspc.hu.
1© Dennis Meadows, 2005 Rendszerszemlélet a felsőoktatásban Élő egyetem - konferencia Budapest, 2005 Április 21. Dennis Meadows
2009 Tudatos vezető - Közlekedésbiztonság Pausz Ferenc GRSP Magyarország Szemben az árral? Budapest, március 19.
Magyar információbiztonsági szabványok – 4. rész: Jogos és nem jogos hozzáférések Móricz Pál – vezető tanácsadó Szenzor Gazdaságmérnöki Kft.
Városi külső energia bevitel csökkentésének lehetőségei Energetikus energetikusok 2015 Csató Bálint Kaszás Ádám Keszthelyi Gergely.
Város energetikai ellátásának elemzése
Biztonság kábelek nélkül Magyar Dénes május 19.
Készítette: Pálinkás Petra
Készítette: Kovács Antónia
Készítette: Somorjai Kristóf.  Az internet olyan globális számítógépes hálózat, ami az internet protokoll révén felhasználók milliárdjait kapcsolja össze.
Promóciós eszközök és megoldások a jövőben - ahogy a médiatulajdonos látja Ádám Péter
NOKIA OKOSTELEFON KSZKI-s sajátosságok Postafiók beállítása Teendők vészhelyzetben.
Juhász Barnabás Földvári Eszter Budapesti Műszaki Szakképzési Centrum Egressy Gábor Két Tanítási Nyelvű Szakközépiskolája.
E-mobilitás - befektetés a jövőbe Dr. Anisits Ferenc „Nem az a fontos dolog a jövőt előre megmondani, hanem a jövőre jól felkészülni“ (Periklész
Integráció a Smart City megoldások között
Számítógépes bűnözés.
DIGITALIZÁCIÓ A NAGYVÁLLALATBAN
Márkanélküli okostelefonok veszélyei
A mentésben nincsen hacker...
Magyar információbiztonsági szabványok V.
„Biztonságban lenni nem kell félnetek jó lesz” Alföldi István
Környezetvédelem a II/14. GL osztály részére
This is the first level bullet for notes 12 point Arial Regular
Kinek törték már fel az autóját?
Előadás másolata:

Nincs okosság biztonság nélkül Tóth Péter Barnabás CIA,CISA,CISM Vezető IT biztonsági tanácsadó Compliance Data Systems Kft.

Okos technológiák térnyerése az életünkben Személyes tevékenységeinkben Ismeretszerzés, szórakozás Munkavégzés, kommunikáció Vásárlás Közlekedés Egészség, sport Otthonunkban Épületautomatizálás Biztonságtechnika Okos fogyasztásmérők Ártatlanul kezdett belopakodni a digitális technológia az életünkbe, először csak szörföltünk a neten, majd lassan átvette a nyomtatott újságok, a cd lemezek, a könyvek, a videókölcsönzők szerepét és lassan a tévéink is online működésre váltanak. Munkánkat is jórészt valamilyen okos eszközzel végezzük el. Az online kereskedelem virágzik, ma már senkinek sem idegen a netről rendelni valamit. A napi közlekedést online menetrend és utasinformáció segíti, útvonalat az okostelefonunk tervez, megvásárolhatóak az első „okos” autók, amik figyelmeztetnek ha túl gyorsan hajtunk vagy elfelejtünk indexelni és segítenek beparkolni is ha kell. Nagyszerűen működik már az önmagát vezető autó is, sorozatgyártása sincs már messze. Legújabban már az egészségi állapotot, a táplálkozást és a sport tevékenységeket is képesek mérni és felügyelni az okos eszközök. Az épületgépészetben bekövetkezett digitális forradalomnak köszönhetően a hagyományos megoldások kiegészülnek a digitális vezérléssel, amely könnyedén teszik azokat programozhatóvá. Fűtés, hűtés, világítás, redőnyök mozgatása, szellőzés mind vezérelhető központilag, távolról vagy mobilról. Személyes kedvencem az okostelefonról vezérelt wifi-s villanykörtével működő hangulatvilágítás. Telefonra kötött riasztókkal, távfelügyelettel kezdődött, de ma már szintén léteznek távolról nyitható-zárható ajtók és ha kell éjjellátó IP kamerákon keresztül tudjuk felügyelni az otthonunkat akár a világ túlsó végéről is. A közüzemi szolgáltatók már Magyarországon is elkezdték az okosmérők telepítését, amelyek nem csak a leolvasókat teszik feleslegessé, de pontos egyedi fogyasztási adatokat szolgáltatnak, sőt elmaradás esetén a fogyasztói helyet gombnyomásra kikapcsolhatóvá teszik. Lehetségessé vált a „feltöltőkártyás” fogyasztás, azaz az előre fizetés is.

Okos technológiák térnyerése az életünkben Songdo,Dél-Korea Városokban Információgyűjtés, szenzorok, kamerák mindenhol Közlekedés Közszolgáltatások Az adatelemzéssel lehetséges: forgalom előrejelzése, pontosabb menetrendek, dugók csökkentése, bűnözés csökkentése, energiahatékonyság növelése, stb.

Az okos technológiák jövője Cisco előrejelzés: 2020-ra kb. 50 Mrd internetre kapcsolt eszköz lehet! „Okos tárgyak” minden mennyiségben Viselhető eszközök, alacsony energia-felhasználású eszközök, háztartási eszközök, autók, stb.

Új technológiák – új veszélyek A gyorsuló technológiai fejlődést, mindig megkésve követi a technológiából fakadó veszélyek kezelése. Nézzünk egy példát egy korábbi technológiai újítás esetében hogyan történt ez. 1908 Ford T-modell tömeggyártása megkezdődik 1959 Elkészül az első biztonsági övvel felszerelt Volvo 1968 Bécsi egyezmény előírja a kötelező övhasználatot 1971 Európában új autót csak övvel együtt lehet eladni 1976 Magyarországon is kötelező lett az övhasználat 1984 -1995 Az USA-ban is kötelezővé vált

Melyek az új veszélyek? Hogyan védekezzünk? Az új okos eszközeinknek van egy felára, amivel nem mindig számolunk, ez pedig a használatukból következő kockázatok kezelésének a költsége. Meghibásodás Minél bonyolultabb rendszereket használunk az alapvető szükségleteink kielégítéséhez, annál sérülékenyebbek vagyunk. Mit csinálunk, ha „elmegy az áram” vagy ha „nincs internet”? Minél többen függenek az adott szolgáltatástól annál fontosabb, hogy legyen egy alternatívája ilyen esetekre. Minél komplexebb a rendszer annál bonyolultabb és költségesebb ennek biztosítása.

Melyek az új veszélyek? Hogyan védekezzünk? Illetéktelen használat Komoly visszaélésekhez vezethet a személyes, otthoni vagy városi okos eszközök által gyűjtött információkhoz történő illetéktelen hozzáférés. Online vagy mobileszközön keresztüli lehallgatás, nyomkövetés, kapcsolatok feltérképezése már ismertek, de gondoltunk-e arra, hogy az okostévénk, játékkonzolunk, biztonsági kameránk révén is megfigyelhetnek bennünket? Mindezen eszközök(ben rejlő hibák) révén az otthoni wifi hálózatunk is átjárhatóvá válik, egyéb védett eszközeink és adataink is hozzáférhetővé válnak.

Melyek az új veszélyek? Hogyan védekezzünk?

Jelszó nélküli otthoni webkamerák

Úgyse talál ránk senki…

Épület üzemeltetés – jelszó nélkül Ki gondolta volna? Épület üzemeltetés – jelszó nélkül

Okos autó „megpiszkálása”

Mi okozza a problémát? Könnyű használhatóság a cél – beégetett jelszavak? Beágyazott rendszerek használata, amelyek a már ismert módokon törhetőek Gyenge beépített védelem, sandboxing hiánya Frissítés helyett új modellek piacra dobása a fókusz Nem a biztonságban versenyeznek a gyártók, hanem az új képességekben Alapvetően HW gyártókról beszélünk, nincs bejáratott folyamat a sérülékenységek felderítésére, javítására mint pl. a Microsoftnál

Akik kihasználják a hibákat Hacker palánták, kíváncsi „műkedvelők” Öncélú tevékenységek, személyes bosszú Szervezett bűnözés Információgyűjtés (bankkártya, twitter fiók, stb.), zsarolás, malware, spam terjesztés, bitcoin bányászat Állami szervezetek, titkosszolgálatok, ügynökségek Tömeges adatgyűjtés, ipari kémkedés, kiber hadviselés Terrorszervezetek Megfélemlítés, anyagi haszonszerzés, kiber hadviselés

Hogyan védekezzünk? Biztonsági tudatosság! Gondoskodjunk alternatív eszközről / szolgáltatásról meghibásodás vagy elvesztés esetére! Vegyünk példát a hagyományos katasztrófa tervezésről! Okos eszközeinket is ugyanúgy védenünk kell mint a számítógépeinket! Ne hagyjuk őket jelszó nélkül vagy gyári jelszóval! Ne bízzunk abban, hogy pont minket úgysem fognak megtalálni! Amikor gyártót választunk kérdezzünk rá a biztonságra, frissítési policyra! Amit nem használunk kapcsoljuk ki / ragasszuk le! Komplex, városi rendszerek esetében végeztessünk biztonsági auditot!

Köszönöm! Tóth Péter Barnabás, Vezető IT biztonsági tanácsadó, CIA, CISA, CISM Compliance Data Systems Kft. cím: 1075 Budapest, Madách Imre út 13-14. - Madách Trade Center Irodaház B. épület 7. emelet. email: barnabas.peter.toth@cdsys.hu mobil: +36 30 950 7649